المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : الاختراق وحقيقة يجهلها الكثيرون !!


almalabi
10-28-2007, 07:22 AM
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته


كيف الحال .. عساكم بخير ان شاء الله

كثرت الاختراقات وكل واحد شاف الاختراق يفتي بشي من عنده

من بعض المقولات :

تم اختراق المنتدى عبر الاستايل

تم اختراق المنتدى عن طريق ثغرة بالمتواجدون حالياً

تم اختراق المنتدى عن طريق التقويم

تم اختراق المنتدى عن طريق ثغرة خطيرة في برمجة المنتدى

والكثير من الاشاعات .. الخ

(( حقآئق ))


هل تعلم بأن التقويم سليم 100% من الثغرات ؟

.. نعم .. ثغرة التقويم ثغرة قديمة جداً من أيام الجيل الثاني من المنتديات

ولها الحين حوالي 3 سنوات واكثر وكانت ثغرة قوية الاستغلال لأن

برمجة الكوكيز في المنتديات كانت ضعيفه ويسهل اختراقها ..

اما الآن فلا وجود لما يسمى بثغرة التقويم

فتمتعوا بمميزات هذا البرنامج الرائع في منتدياتكم واتركوا

عنكم الاشاعات التي لا يوجد لها أساس من الصحة .

(( حقآئق ))


سمعنا بثغرة المتواجدون حالياً !!

تعرفون وش هالثغره ؟؟

يا اخوان لايوجد بما يسمى بثغرة المتواجدون حالياً ..

حنا حذرنا من ترك المتواجدون حالياً مفتوح

لسبب واحد فقط .. انه يظهر عناوين الـ ip لأجهزة الأعضاء

وهذا يكون خطير على اجهزتهم

في حال اراد الهكر فحص اجهزتهم ومن ثم اختراقها ..

اما المنتدى فلا يوجد بما يسمى ثغرة المتواجدون حالياً ..

بعض الاخوان الله يهديهم حذروا من هذي الخاصية

ولكن ما وضحوا للشباب ليش حذروا منها مما دعاهم

الى اختلاق ان المتواجدون فيه ثغرة !!

أنصح الجميع بإغلاق المتواجدون حالياً او تركها مفتوحة

واخفاء عنواوين الـ ip لأجهزة الأعضاء

وتمتعوا بهذه الخاصية الجميلة .. !

(( حقآئق ))


يوجد 3 أنواع من اختراقات المنتديات راح اشرحها هناا بإذن الله

لو فهمتوا الكلام اللي باكتبه تحت ..

راح يكون بسيط عليكم معرفة كيف تم الاختراق

من خلال النظر !!

1- في حال دخلت منتداك وفجأة لقيته يحولك على موقع ثاني فيه صفحة اختراق

هذا يعني انه بمنتداك في ثغرة xss هذي ثغرة خطيرة لها استغلالات كثيرة ومتنوعة

ولكن اطفال الهكر أو اللي يدخلون مواقع الهكر وينسخون الكود ويطاردون بمنتديات خلق الله

يستخدمونها للتحويل وهذا أضعف وأفشل استغلال للثغره ..

--( كل ما عليك فعله الآن هو الدخول لمنتداك وحذف هذا الكود وقد يكون في ( نك نيم أحد الأعضاء )
أو عنوان موضوع معين بمجرد ما تحذف العضو او تحذف الموضوع راح تنتهي فعالية الكود
الحين جاء دور الترقيع تتركز الثغره في ( الاحصائيات + شريط آخر عشره مواضيع + منطقة عنوان الموضوع )
والترقيع نزل بالمنتديات التطويريه لو تبحثوا عنه )--

2- في حال دخلت منتداك وفجأة لقيت واحد داخل بعضوية المدير العام !! بس ما غير كلمة المرور >> هكر محترم

هذي صارت معي واحد جاني يقول لي يابو وليد جاني بمنتداي هكر محترم

اخترق عضويتي بس ما غير كلمة المرور الله يحفظه ههههههه ..

هذي لها حالتين :-

1- تكون من ثغرات الـ xss المذكورة بالأعلى ومن احد استغلالاتها سرقة

كوكيز اي عضو من الأعضاء من بينهم المدير العام أو تقدر عن طريق

ثغرة sql وتسوي نفس العمل ولكن الهكر بعد ما يسرق كوكيزك يستبدل

الكوكيز اللي بجهازه بالكوكيز المسروق منه ثم يدخل المنتدى

ويلقى نفسه داخل بعضوية المدير العام ولكن ! كل واحد يتخيل معي

انه هو نفسه هذا الهكر .. ما يعرف كلمة مرور العضوية

ودخل بالكوكيز وش يسوي الحين ؟؟

تعالوا ندخل لوحة تحكم العضو ونغير كلمة المرور لاحظوا

اننا ما راح نقدر نغيرها ليش ؟؟

لأن شركة الـ Vb في الجيل الثالث نزلت خاصية حلوة في الحماية وهي انه يطلب منك الباسورد القديم

عشان تغيره للجديد .. وطبعاً انت كل اللي سويته مبدل الكوكيز

وما تعرف الباس القديم .. يعني ما تقدر تغير كلمة المرور

واحد ذكي يقول لي طيب بغير عنوان الايميل تبع العضوية

واسوي استعادة كلمة المرور

ارجع واقول له حتى الايميل اذا تبي تغيره لازم تعرف الباس القديم

وبكذا ما تقدر غير تحذف المواضيع

حتى الهكر ما يقدر يدخل لوحة تحكم المنتدى لأنه حتى لو كان داخل

بالكوكيز وحاول يدخل اللوحة

بيطلب منه يكتب الباسورد وهو أساساً ما يعرفه ..

خاصة اذا كانت اللوحة بجدار ناري

3- في حال دخلت منتداك ولقيت صفحة اختراق في المنتدى نفسه

فهذا يعني أنه تم اختراقك عن طريق السيرفر !!

لا احد يجيني ويقول لي ثغرة في الاستايل ولا ثغرة هنا ولا ثغرة هناا

تم اختراقك 99% عبر المستضيف .. وذلك ان الهكر رفع ملف شيل

على احد المواقع المستضيفه على نفس السيرفر

وقدر يكسر حماية السيرفر ويتخطى الوضع الآمن ومن ثم

يوصلك لبيانات كونفيق منتداك

ويسوي اتصال مع قاعدة البيانات عن طريق اي سكريبت متخصص

في هذا الشي ومن ثم يستطيع سرقة عضوية المدير العام كامله ودخول لوحة التحكم

او يختصر على نفسه ويحرر قالب FORUMHOME وينزل اندكس الاختراق أو في قالب header

طبعاً هالاختراق انت مالك دخل فيه لأنك مرقع ثغراتك ومسوي اقوى حماية

ولكن المستضيف اللي انت عليه احتمال 90% يكون مهمل

سيرفره فكل واحد يستشير ويسأل قبل لايختار الاستضافة ..

ما ذكر بالأعلى هي جميع انواع الاختراقات لسكريبت المنتدى ..

ولا يوجد أي شي آخر لها حالياً

وما عاد نبي نسمع اشاعات ثانية عن ثغرة سوبرمان لاختراق المنتديات

وصية أخيره قبل لا اطلع :

مجلد includes >> قفلوه بجدار ناري ولا احد يعرف طريقة دخلوه ولو تخليه بدون كلمة مرور احسن ولكن قفلوه بجدار ناري لأنه خطير جداً جداً

مجلد install >> احذف المجلد بالكامل بكل ملفاته

مجلد admincp >> قفله بجداري ناري لاقدر الله لو هكر سرق ايميلك ومن ثم دخل بعضويتك ما يقدر يدخل اللوحة

مجلد modcp >> نفس الكلام اللي فوق ..
منقوووووول
هذا والله الموفق

al7r
10-28-2007, 08:48 AM
كفيت وفيت الملعبي ومشكور على الموضوع الرائع

الشركه
11-02-2007, 06:32 AM
عزالله ماقصرت شكرا

فاهمني
11-11-2007, 12:01 PM
مشكور على المعلومة الطيبة

راعي الحمراء
11-17-2007, 03:51 PM
مشكوووووووره

هدير الموج
11-20-2007, 05:27 PM
مشكوؤوؤور أخوي almalabi

على هذي المعلومات الروعه

ويعطيك العافيه وما قصرت


تحياتي
لك
وللجميع
:) ::هدير الموج:: :)

لعيونها
12-03-2007, 05:49 AM
معلموات يجهلها الكثير


تستحق الشكر على ذكرها ،، افدتنا اخي


تقبل مروري

abqary
01-08-2008, 02:05 AM
السلام عليكم

والله يخوك كل ماشوف الموضوع اوخر عنه بس شسوي انجبرت ارد الانه معلوماتك خطأ

وانت بنظرك الاعتماد الاول على هالثغرتين اللى قلتها؟

ولا بنظرك الاستهداف بيكون من انسان مو متمكن

انا بقولك نصيحه بس .. انت لاتشوف اى شخص عليمي تحكم على كل الهكرز او الكراكز

ولاتصير سالفتك نفس سالفة معصومه المبارك تهدد الهكرز والكراكز

وبالاخر موقعين حكومه فجروهم وبسببها وقولتها الدنيا بخير والهكرز كله كلام فاضي

انا بقولك الناس الحين قاعدين يكسرون الهاش....

وانت تقولي ثغرة التقويم اقدم ثغره جاي اتكلم فيها؟

ولا تبي اطلع ثغرة التحميل الصور؟ هني ترا في المنتدا؟ دامك مراقب عدلها حبيبي
uploader.php on line 40 في هذا الملف السطر الــ 40

وانت بنظرك الثغرات شنو معناها؟ .. انا اوضحلك

معني الثغره أخطاء برمجيه يقع فيها المبرمج

بس بقولك خلني ساكت احسن

انت الظاهر تسوي كوبي بست ومستانس ههههههه

بس انصحك تقول استغفر الله ثلاث مرات وتشرب ماى وترد تنام ترا هذا الجاثوم كابس على صدرك


بس اللى اقدر اقولك

التوبه لله ويبعدنا عن كل شي حرام...

مع احترمي الشديد لك وللمنتدا عيال عمي :)

almalabi
01-09-2008, 10:30 PM
sys%h3%

هلا وغلا بصراحه يعجبني ردك وتمنيت أنك تعدل وتوضح هههههههه عالموضوع

لكن شكلك فاهم غلط عن الثغره ..

أولاً تعريفك عن الثغره خطاء ..!

أما بنسبه للموضوع من ناحيتي أستفدت منه كثير وحبيت تشاركوني بالفائده

وأتمنى تصحح معلومتك عن الثغرات ..لأني ما راح اوضحلك مادامك خبير

تقبل ردي مع التحيه على صراحتك الرائعه

abqary
01-10-2008, 03:31 AM
السلام عليكم

اشكرك من كل قلبي على ردك الراقي ورحابت صدرك

اول شي

اذا كان تعريفي لثغرات غلط انا اعتزل النت الحين


واوضحلك اكثر شنو معني الثغره يمكن مافهمت قصدي عدل


الثغره تعتبر عيوب برمجيه او اخطاء برمجيه

ومن طريقها يتم رفع شل او عن طريق كود البرل او لكل شخص طريقته الخاصه في الاستغلال

مثل للعيوب البرمجيه يمكن توضحلك معني الثغره اكثر

ونفرض الحين انا عندي سكربت؟ ابي اكتش فيه كم ثغره؟

ِشلون اكتشفها؟ لازم اول شي يكون عندي خبره في php عشان اكتشف العيوب البرمجيه في الاصدار

انا كنت بسويلك درس شرح اكتشاف الثغره بس تذكرت هذي مجرد نقاش مو دروس هكرز خخخخ واذا تبي شرح خاص لك من عيونى

وفي معني الثاني كيف تكتشف ثغرات في السيرفر؟

هذي اسهل طريقه تعتبر الطريقه العشوائيه الان السيرفر يكون فيه اكثر من استضافه ونادر تحصل سيرفر مافيه استضافات

انا بس قاعد اعطيك رؤس اقلام مجرد رد على كلامك بأن مافي هكرز ولا كراكز ومافي ثغرات الحين احد يقدر يستغلها
انا معاك في اطفال تخريب وبس وفي رجال يعرفون يضربون منو ويخلون منو

تحيه معطره لك اخوي الكريم

واذا كنت انا اخطأة وضحلي ومنك نستفيد انا ترا ماعرف بالهكرز بس مجرد اسمع فيها

والمعني في بطن الشاعر :)

ودمتم سالمين

almalabi
01-10-2008, 02:00 PM
sys%h3%
هلا وغلا ههههههه حلو الدرس لكن كل المعلومات اللي ذكرتها قديمه

وتدري عالم النت متطور بستمرار والثغرات ماهي محدوده زي ماقلت

وفيه مليون ثغره وطبعاً ثغره تختلف عن ثغره ..

وللمعلوميه الموضوع كله بشكل عام مايتكلم عن منتديات الملعبي

بما أنك تطلع الثغرات على مزاجك ياولد ملعب

تقبل ردي مع التحيه

سعد بن محمد
03-08-2008, 07:41 PM
يسلمو الملعبي

عساك على القوة

ما اقول الا ( عط الخباز خبزه ولو اكل نصه )

تسولفون بأشياء ما نعرف الا اساميها بس :)
ما اقول الا الله يعينكم شلون تعرفونها لوول

بــراك البراك
05-15-2009, 09:03 PM
شكرا لك على طرحك المميز
تقبــل مروري